什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
青海年·醉海东:百龙千狮闹新春,河湟传统社火集中展演******
中新网青海海东2月2日电 (记者 张添福)2月2日,农历正月十二,青海省海东市举行“百龙千狮闹新春”暨河湟传统社火集中展演。
威风锣鼓、灯官赐福、舞龙、舞狮、高跷、亭子、秧歌、安召舞、丑角“瓜娃子”……当日,记者在现场看到,青海省海东市六县区选送的社火,尽显当地传统社火的家底和精髓。
图为舞狮。 张添福 摄河湟文化是黄河文化的重要组成部分,其内涵具有地域文化的独特性、历史文化的厚重性、民族文化的融合性、民间文化的多元性、生态文化的立体性。黄河及其支流湟水河流经海东市,该市是河湟文化的发祥地、核心区和承载区。
图为抬轿表演。 张添福 摄“举办‘百龙千狮闹新春’暨河湟传统社火集中展演活动,旨在以社火这一氛围浓厚、特色鲜明,且在河湟谷地独具影响力的春节传统喜庆活动,充分展现独特的河湟历史记忆和文化魅力。”海东市副市长王青沛说。
图为传统社火中的丑角。 张添福 摄本次展演,该市六县区选送的百龙、千狮表演,自是主角。按当地传统,春节期间舞龙、舞狮,以求得风调雨顺、五谷丰登。
图为传统社火中的丑角。 张添福 摄来自海东市乐都区高约一层楼的高跷和亭子(也称高台、铁芯子)表演,堪称“高空艺术奇葩”,令人叫绝,其尽显河湟传统社火的高空技艺之最、传统艺术之美。
图为传统社火表演。 张添福 摄所谓亭子,其下有台板支撑,台板上是特制的两三米高的细长木杆或铁杆,将装扮传统戏剧人物的孩童,绑在以刺绣、剪纸等伪饰的高台上,形成高、悬、妙、奇特点,来讲述传统戏剧故事。
其中,来自青海省海东市乐都区高庙镇老鸦社火总队的亭子,因刺绣、剪纸等艳丽、精致而著称。
图为传统社火中的高跷。 张添福 摄“我们每架亭子中,演员都是三四岁的小孩。将他们绑在亭子上,扮上相应角色,演绎传统历史典故、展现传统人物。”老鸦社火总队亭子组的负责人余长元说。
图为传统社火中的亭子。 张添福 摄来自当地的吴睿涵今年4岁,第一次参加亭子表演。吴睿涵的母亲在亭子下面尽心呵护,“过年了,我们也想让孩子体验一下这项传统文化项目。”
据悉,本次展演系“青海年·醉海东”系列活动的组成部分。王青沛表示,当地春节期间举办的“青海年·醉海东”系列活动,将进一步增强河湟文化生命力、传播力、影响力,让新时代河湟文化焕发新机。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |